Install
$ agentstack add skill-mlhiter-skills-workflow-packager ✓ scanned · ✓ verified — works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
About
Workflow Packager
这个 skill 用来把用户近期真实反复发生的工作沉淀成最小可复用资产。目标不是“多造几个工具”,而是从证据里找出值得包装的流程,并优先复用、扩展已有资产。
默认用中文向用户汇报。
核心原则
- 先找证据,再做判断;没有证据的灵感只放进“需要更多证据”。
- 先复用或扩展已有 skill、subagent、automation;只有缺口明确且用户确认时才新建。
- 只处理高置信候选:至少发生两次,或明显会复发且重复成本高。
- 选择最小形态:能用一段 skill 说明解决,就不要做 subagent;能手动触发解决,就不要做定时 automation。
- 不把敏感、一次性、目标模糊、输入不稳定的工作包装成资产。
- 默认只给用户一个紧凑短名单和推荐动作,然后等待用户选择是否创建、扩展或跳过。
- 只有用户明确说“创建/扩展这个/全部执行/按你的建议做”时,才真正修改 skill、subagent 或 automation。
证据顺序
按这个顺序收集,够用就停,不要为了“全量”把上下文拖爆。
- 最近 30 天的 agent sessions、task summaries、当前工作区记录;如果可用历史短于 30 天,就用全部可用历史。
- Agent memories 与任务摘要:先读 summary 或 registry,再只打开最相关的 1-3 个详细摘要。
- 屏幕历史或活动记录:仅用于发现重复工作线索;重要事实要尽量回到源系统确认,例如仓库、PR、日历、文档、聊天或任务系统。
- 现有 skills、custom agents、automations:盘点后再决定复用、扩展或新建。
常见本机路径线索,按当前 agent 环境替换:
- Memory registry:
$AGENT_HOME/memories/MEMORY.md、$CODEX_HOME/memories/MEMORY.md,或环境实际提供的 memory index - Task summaries:
$AGENT_HOME/memories/rollout_summaries/、$CODEX_HOME/memories/rollout_summaries/,或等价摘要目录 - User skills:
$AGENT_HOME/skills/、$CODEX_HOME/skills/、项目内.agents/skills/,或当前 agent 的 skill 目录 - Automations:
$AGENT_HOME/automations/、$CODEX_HOME/automations/,或当前 agent 的 automation 存储
如果路径不存在,说明该证据源不可用,记录为“未发现/未启用”,继续使用其它证据。
候选筛选
每个候选都要同时满足:
- 重复性:至少两次,或高概率复发且重复成本高。
- 稳定输入:有清楚的输入来源,例如 repo、issue、日志、文档、日期范围、截图、URL、配置、命令输出。
- 可重复步骤:能写成相对稳定的流程,而不是依赖一次性判断。
- 明确产出或停止条件:例如报告、PR、文档、诊断结论、部署验证、提醒、短名单。
- 明显收益:提升速度、质量、一致性、可靠性,或降低上下文重建成本。
- 没被现有资产充分覆盖。
排除这些候选:
- 只有一次出现且复发不明确。
- 涉及敏感操作,尤其是数据库写入、生产变更、凭据处理,且没有明确安全边界。
- 输入来源不稳定,无法形成可靠流程。
- 已被现有 skill、agent 或 automation 覆盖,只需要记住去用它。
- 只是提示词/规则搬运,没有独立流程价值;这种情况优先扩展现有 agent/profile/template。
选择形态
- Skill:可由当前 agent 按步骤执行的复用流程或 playbook。适合诊断、写作、研究、部署检查、文档整理、候选评估等。
- Custom subagent:边界清楚、可委派、需要独立调查视角的 specialist role。适合审查、并行排查、独立验证。
- Automation:需要定时、周期性、提醒、监控、日报/周报、重复检查的任务。创建前确认频率、目标、输出渠道。
- Extend existing:已有资产覆盖 60% 以上,只缺少一小段规则、路径、输出格式或安全边界时,扩展它。
- Skip:证据不足、价值不高、过于一次性或风险太高。
执行流程
- 确定时间范围:默认最近 30 天;如果用户指定范围,按用户范围。
- 搜集证据:用
rg、find、ls、现有 MCP/CLI 或本地记录读取最近会话、记忆、rollout 摘要、automation 配置和 skill 列表。 - 聚类模式:按“重复任务目标 + 输入 + 操作步骤 + 输出”合并相似工作,不要只按项目名合并。
- 盘点已有资产:对每个候选检查现有 skills、agents、automations 是否已经覆盖。
- 生成短名单:先不要创建任何东西,给出紧凑表格。
- 给出建议:明确推荐“创建 / 扩展 / 已覆盖 / 跳过 / 需要更多证据”,并说明如果创建,最小形态是什么。
- 等待确认:除非用户在同一请求里已经明确授权创建,否则在短名单后停下,让用户选择要创建或扩展的项目。
- 用户确认后再创建或扩展资产:遵循对应系统的本地规范;新建 skill 时使用
skill-creator,新建 automation 时使用 Codex automation 工具。 - 验证:至少确认文件存在、frontmatter/配置合法、描述能触发正确场景;能跑校验脚本就跑。
- 总结:说明创建/扩展了什么、跳过了什么、哪些还需要更多证据。
短名单格式
用中文输出,保持紧凑。
| 重复工作流 | 证据与日期 | 频率/置信度 | 推荐形态 | 是否值得做 | | --- | --- | --- | --- | --- | | 例如:某类部署后验证 | 2026-05-12、2026-05-19 的 rollout 摘要和仓库记录 | 至少 2 次,高 | extend existing | 值得,已有 skill 覆盖大半,只需补验证步骤 |
“证据与日期”必须包含具体日期或具体文件/会话线索;不要写“最近经常”。
创建资产时的要求
只有在用户确认后才进入本节。不要把“推荐创建”理解成“立即创建”。
创建 skill:
- 放在用户级 skill 目录,除非用户指定其它位置。
SKILL.md要短、窄、可执行;不要创建 README、安装指南、变更日志等额外文件。- 只在需要确定性脚本、模板或引用资料时添加
scripts/、assets/、references/。 - 运行可用的 skill 校验脚本。
创建 subagent:
- 只定义一个边界清楚的专家角色。
- 写清输入、调查步骤、禁止事项、输出格式、停止条件。
- 避免和已有 reviewer/checker/debugger 重叠。
创建 automation:
- 用 Codex automation 工具创建或更新,不手写原始调度指令给用户。
- 任务 prompt 只描述任务本身;调度、线程、工作区由工具字段承载。
- 若是预览、摘要、日报类任务,优先给样本或小范围试运行建议。
扩展已有资产:
- 先读现有文件,保留原风格。
- 只补缺口,不重写整个技能。
- 最后说明为什么选择扩展而不是新建。
最终汇报格式
默认先给短名单和推荐动作,然后停下等待用户确认。如果用户已经明确授权创建,再追加执行结果。
## 短名单
## 推荐动作
- 建议创建:,最小形态是 ,原因是
- 建议扩展:,补
- 已覆盖:,无需新建
## 主动跳过
- :
## 需要更多证据
- :还缺
## 等待确认
- 请选择要创建或扩展的项目;在确认前不会修改本地 skills、subagents 或 automations。
如果用户确认后已经创建或扩展资产,再补充:
## 已创建或扩展
- :
如果没有高置信缺口,要明确说“本次没有高置信缺口值得新建”,并把原因讲清楚。
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: mlhiter
- Source: mlhiter/skills
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet — be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.